好文档 - 专业文书写作范文服务资料分享网站

2019信息安全管理制度汇编

天下 分享 时间: 加入收藏 我要投稿 点赞

三、安全管理机构

第一章 岗位设置

健全的岗位设置、职责分配及技能要求等是安全组织建设的重点内容,对于以后安全管理工作的顺利开展具有巨大的意义。

缺乏健全的岗位设置、职责分配及技能要求将导致无人负责、难以落实责权利,难以胜任安全管理工作等严重问题。

1.组织机构

1) XXXXXXXXXX成立信息安全领导小组,是信息安全的最高决策机构,下设办

公室,负责信息安全领导小组的日常事务。

2) 信息安全工作领导小组,其最高领导由单位主管领导委任或授权。 3) 信息安全领导小组负责研究重大事件,落实方针政策和制定总体策略等。职

责主要包括:

a) 根据国家和行业有关信息安全的政策、法律和法规,批准公司信息安全

总体策略规划、管理规范和技术标准;

b) 确定公司信息安全各有关部门工作职责,指导、监督信息安全工作。 c) 信息安全领导小组下设两个工作组:信息安全工作组、应急处理工作组。

组长均由公司负责人担任。

4) 信息安全工作组的主要职责包括:

a) 贯彻执行公司信息安全领导小组的决议,协调和规范公司信息安全工作; b) 根据信息安全领导小组的工作部署,对信息安全工作进行具体安排、落

实;

c) 组织对重大的信息安全工作制度和技术操作策略进行审查,拟订信息安

全总体策略规划,并监督执行;

d) 负责协调、督促各职能部门和有关单位的信息安全工作,参与信息系统

工程建设中的安全规划,监督安全措施的执行;

10

e) 组织信息安全工作检查,分析信息安全总体状况,提出分析报告和安全

风险的防范对策;

f) 负责接受各单位的紧急信息安全事件报告,组织进行事件调查,分析原

因、涉及范围,并评估安全事件的严重程度,提出信息安全事件防范措施;

g) 及时向信息安全工作领导小组和上级有关部门、单位报告信息安全事件。 h) 跟踪先进的信息安全技术,组织信息安全知识的培训和宣传工作。 5) 应急处理工作组的主要职责包括:

a) 审定公司网络与信息系统的安全应急策略及应急预案;

b) 决定相应应急预案的启动,负责现场指挥,并组织相关人员排除故障,

恢复系统;

c) 每年组织对信息安全应急策略和应急预案进行测试和演练。

6) 公司应指定分管信息的领导负责本单位信息安全管理,并配备信息安全技术

人员,有条件的 应设置信息安全工作小组或办公室,对公司信息安全领导小组和工作小组负责,落实本单位信息安全工作和应急处理工作。

2.关键岗位

设置信息系统的关键岗位并加强管理,配备系统管理员、网络管理员、应用开发管理员、安全审计员、安全保密管理员,要求五人各自独立。要害岗位人员必须严格遵守保密法规和有关信息安全管理规定。 1) 系统管理员主要职责有:

a) 负责系统的运行管理,实施系统安全运行细则; b) 严格用户权限管理,维护系统安全正常运行;

c) 认真记录系统安全事项,及时向信息安全人员报告安全事件; d) 对进行系统操作的其他人员予以安全监督。

11

2) 网络管理员主要职责有:

a) 负责网络的运行管理,实施网络安全策略和安全运行细则;

b) 安全配置网络参数,严格控制网络用户访问权限,维护网络安全正常运

行;

c) 监控网络关键设备、网络端口、网络物理线路,防范黑客入侵,及时向

信息安全人员报告安全事件;

d) 对操作网络管理功能的其他人员进行安全监督。 3) 应用开发管理员主要职责有:

a) 负责在系统开发建设中,严格执行系统安全策略,保证系统安全功能的

准确实现;

b) 系统投产运行前,完整移交系统相关的安全策略等资料; c) 不得对系统设置“后门”; d) 对系统核心技术保密等。

4) 安全审计员负责对涉及系统安全的事件和各类操作人员的行为进行审计和

监督,主要职能包括: a) 按操作员证书号进行审计; b) 按操作时间审计; c) 按操作类型审计; d) 事件类型进行审计; e) 日志管理等。

5) 安全保密管理员负责日常安全保密管理活动,主要职责有:

a) 监视全网运行和安全告警信息 b) 网络审计信息的常规分析

12

c) 安全设备的常规设置和维护 d) 执行应急中心制定的具体安全策略

e) 向应急管理机构和领导机构报告重大的网络安全事件等。

13

第二章 人员配备

配备足够数量的系统管理员、网络管理员、安全管理员对顺利完成安全管理工作是非常重要的,可以有效避免人力不足带来的问题。配备专职的安全管理员可以让管理工作落实到专人上,可以更高效的开展安全管理工作。关键事务岗位配备多人进行共同管理可以防止出现疏忽,并且有利于互相约束和监督机制的建立。

如果没有配备足够数量的系统管理员、网络管理员、安全管理员,则可能由于工作过度繁忙而出现安全事件。如果安全管理人员都是兼职,则很可能出现只顾其他业务而忽视安全的情况。关键事务岗位人员不足会导致疏忽大意。 1.按照实际工作需要配备足够数量的系统管理员、网络管理员、安全管理员; 2.在安全管理部配备专职的安全管理员;

3.识别出关键事务岗位,对这些关键岗位配备多人进行共同管理,以防止疏忽,并且建立起约束和监督机制。

岗位名称 人员数量 系统管理员 网络管理员 应用开发管理员 安全审计员 安全保密管理员 人员名称 14

2019信息安全管理制度汇编

三、安全管理机构第一章岗位设置健全的岗位设置、职责分配及技能要求等是安全组织建设的重点内容,对于以后安全管理工作的顺利开展具有巨大的意义。缺乏健全的岗位设置、职责分配及技能要求将导致无人负责、难以落实责权利,难以胜任安全管理工作等严重问题。1.组织机构1)XXXXXXXXXX成立信息安全领导小
推荐度:
点击下载文档文档为doc格式
5y1lk9sh6u9d31q9p63i6j6mw9sjow00dno
领取福利

微信扫码领取福利

微信扫码分享